Entradas do registro que são úteis em rede endereço de conversão de passagem (NAT-T) segurança associações no Windows Vista

Traduções deste artigo Traduções deste artigo
ID do artigo: 947234 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

INTRODUÇÃO

Este artigo descreve as entradas do Registro são úteis em rede endereço de conversão de passagem (NAT-T) segurança associações no Windows Vista.

Mais Informações

A entrada do Registro AssumeUDPEncapsulationContextOnSendRule

A entrada do Registro AssumeUDPEncapsulationContextOnSendRule pode ser aplicada para o sistema operacional Windows Vista e sistemas operacionais anteriores. No Windows Vista, a entrada está localizada na seguinte subchave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
Em sistemas operacionais anteriores, a entrada está localizada na seguinte subchave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
Se você atualizar o sistema operacional do Windows XP Service Pack 2 (SP2) para Windows Vista, o valor dessa entrada do Registro e o comportamento padrão não são alteradas. Portanto, não é necessário redefinir a configuração do Registro para oferecer suporte a servidores que estão hospedados usando dispositivos NAT (conversão) de endereços de rede.

importante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Por isso, certifique-se que você execute essas etapas cuidadosamente. Para proteção adicional, fazer backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322756Como fazer backup e restaurar o registro no Windows
Para modificar a entrada do Registro AssumeUDPEncapsulationContextOnSendRule, execute as seguintes etapas:
  1. Faça logon no computador cliente Windows Vista como um usuário que é um membro do grupo Administradores.
  2. Clique em Iniciar , digite regedit na caixa Iniciar procura e, em seguida, pressione ENTER.

    Observação Se você for solicitada uma senha de administrador ou confirmação, digite a senha ou forneça uma confirmação.
  3. Localize e, em seguida, clique na seguinte subchave do Registro:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
  4. Clique com o botão direito do mouse em AssumeUDPEncapsulationContextOnSendRule e, em seguida, clique em Modificar .
  5. Na caixa Dados do valor , digite um dos seguintes valores:
    • 0

      Um valor de 0 (zero) configura o Windows para que ele não é possível estabelecer associações de segurança com servidores localizados atrás de dispositivos NAT. Esse é o valor padrão.
    • 1

      Um valor de 1 configura o Windows para que ele possa estabelecer associações de segurança com servidores localizados atrás de dispositivos NAT.
    • 2

      Um valor de 2 configura o Windows para que possa estabelecer associações de segurança quando tanto o servidor e o computador de cliente VPN com Windows Server 2008 ou baseado no Windows Vista estão por trás de dispositivos NAT.
  6. Clique em OK e saia do Editor do Registro.
  7. Reinicie o computador.

A entrada de registro IPsecThroughNAT

importante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Por isso, certifique-se que você execute essas etapas cuidadosamente. Para proteção adicional, fazer backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322756Como fazer backup e restaurar o registro no Windows
Para modificar essa entrada do Registro, siga estas etapas:
  1. Faça logon no computador cliente Windows Vista como um usuário que é um membro do grupo Administradores.
  2. Clique em Iniciar , digite regedit na caixa Iniciar procura e, em seguida, pressione ENTER.

    Observação Se você for solicitada uma senha de administrador ou confirmação, digite a senha ou forneça uma confirmação.
  3. Localize e, em seguida, clique na seguinte subchave do Registro:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
  4. Clique com o botão direito do mouse IPsecThroughNAT e, em seguida, clique em Modificar .
  5. Na caixa Dados do valor , digite um dos seguintes valores:
    • 0

      Um valor de 0 (zero) configura o Windows para que ele não é possível estabelecer associações de segurança com servidores localizados atrás de dispositivos NAT. Esse é o valor padrão.
    • 1

      Um valor de 1 configura o Windows para que ele possa estabelecer associações de segurança com servidores localizados atrás de dispositivos NAT.
    • 2

      Um valor de 2 configura o Windows para que possa estabelecer associações de segurança quando o servidor e o baseado no Windows Vista ou Windows Server 2008 cliente VPN estão por trás de dispositivos NAT.
  6. Clique em OK e saia do Editor do Registro.
  7. Reinicie o computador.
Além disso, você pode executar os seguintes comandos em um prompt de comando para modificar essa entrada do Registro:
  • Para definir o valor como 0, execute o seguinte comando:
    netsh advfirewall definir global ipsec ipsecthroughnat nerver
  • Para definir o valor como 1, execute o seguinte comando:
    netsh advfirewall definir global ipsec ipsecthroughnat serverbehindnat
  • Para definir o valor como 2, execute o seguinte comando:
    netsh advfirewall definir global ipsec ipsecthroughnat serverandclientbehindnat

Referências

Para obter mais informações, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
818043Atualização do L2TP/IPsec NAT-T para o Windows XP e Windows 2000
885348IPSec NAT-T não é recomendado para computadores Windows Server 2003 que estão atrás de conversores de endereço de rede
926179Como configurar um servidor L2TP/IPsec atrás de um dispositivo NAT-T no Windows Vista e no Windows Server 2008

Propriedades

ID do artigo: 947234 - Última revisão: terça-feira, 18 de agosto de 2009 - Revisão: 2.0
A informação contida neste artigo aplica-se a:
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
Palavras-chave: 
kbmt kbexpertiseadvanced kbinfo KB947234 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 947234

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com